Více informací

TISAX

TISAX® (Trusted Information Security Assessment Exchange) je mezinárodní standard pro hodnocení a výměnu informací o bezpečnosti v automobilovém průmyslu. Vyvinula ho německá asociace ENX společně se sdružením VDA (Verband der Automobilindustrie), protože automobilový sektor má velmi specifické nároky na ochranu dat, prototypů, designů a dodavatelských řetězců.

Co TISAX řeší a jak funguje

  • Slouží jako jednotný rámec pro bezpečnost informací v dodavatelském řetězci automobilového průmyslu.

  • Zajišťuje, že výrobci (OEM) i dodavatelé používají stejná kritéria pro ochranu dat – místo desítek vlastních auditů se využívá jedna standardizovaná certifikace.

  • Je postaven na normě ISO/IEC 27001, ale přidává specifické požadavky pro automotive (např. ochrana prototypů, důvěrné informace ve vývoji, bezpečnost při sdílení s partnery).

  • Organizace si nechá provést audit akreditovaným poskytovatelem TISAX.

  • Výsledky auditu se ukládají do systému ENX a mohou být sdíleny s partnery (výrobci aut, další dodavatelé).

  • Není tedy nutné absolvovat mnoho různých auditů – výsledky se uznávají napříč průmyslem.

Proč je TISAX důležitý

  • Nutnost pro dodavatele – mnoho automobilek (např. VW, BMW, Daimler) vyžaduje TISAX od všech partnerů, kteří zpracovávají citlivá data.

  • Konkurenční výhoda – certifikovaná firma je vnímána jako spolehlivý a bezpečný partner.

  • Úspora nákladů – místo opakovaných auditů pro různé klienty stačí jeden TISAX audit.

  • Soulad s ISO 27001 – organizace, které mají ISO 27001, mají velkou část požadavků splněnu, ale TISAX je zaměřen na automotive specifika.